最新發布

CVE-2026-54121 Certighost:AD CS 網域提權漏洞、PoC 與防禦分析
深入解析 CVE-2026-54121 Certighost 如何影響 Active Directory Certificate Services,涵蓋攻擊前提、公開 PoC、修補邏輯、偵測與事件應變。

CVE-2026-16812:VeloCloud Orchestrator KEV 修補重點整理
CVE-2026-16812 影響 Arista VeloCloud Orchestrator,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2025-68686:FortiOS KEV 修補重點整理
CVE-2025-68686 影響 Fortinet FortiOS,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

Time-based Blind SQL Injection
從原理、發生情境與本機實驗,循序理解Time-based Blind SQL Injection及安全防禦方法。

CVE-2025-67038:EDS5000 KEV 修補重點整理
CVE-2025-67038 影響 Lantronix EDS5000,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-20230:Unified Communications KEV 修補重點整理
CVE-2026-20230 影響 Cisco Unified Communications Manager,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

Boolean-based Blind SQL Injection
從原理、發生情境與本機實驗,循序理解Boolean-based Blind SQL Injection及安全防禦方法。

CVE-2026-56164:SharePoint Server KEV 修補重點整理
CVE-2026-56164 影響 Microsoft SharePoint Server,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

CVE-2026-56155:Active Directory Federation KEV 修補重點整理
CVE-2026-56155 影響 Microsoft Active Directory Federation Services,已列入 CISA KEV,代表此漏洞具有已知遭利用風險。 提供重點摘要、影響範圍、風險分析、修補與緩解建議,協助資安與維運團隊排定處理優先順序。

Error-based SQL Injection 與錯誤訊息洩漏
從原理、發生情境與本機實驗,循序理解Error-based SQL Injection 與錯誤訊息洩漏及安全防禦方法。








